-
Notifications
You must be signed in to change notification settings - Fork 0
MS_AzureCDN
Azure の CDN(Content Delivery Network)について。
補足(最新化 / 重要): 本ページの内容は
**Azure CDN(Verizon / Akamai / Microsoft の各 SKU)**を前提としているが、
現在この製品ラインは終息に向かっている。
SKU 現況 Azure CDN from Verizon(Standard / Premium) 2025 年 1 月にサービス終了 Azure CDN from Akamai 2023 年 10 月にサービス終了 Azure CDN Standard from Microsoft (classic) 2027 年 9 月に廃止予定 Azure Front Door Standard / Premium 現行の推奨。CDN 機能を包含 したがって新規構築では Azure Front Door を選ぶのが正しい。
以下は、当時の SKU 選定の考え方の記録として読まれたい
(「SKU によって出来ることが大きく違う」という構図自体は、
現在の Front Door Standard / Premium にも引き継がれている)。
プル型の CDN の基本的な機能が備わっている。
補足(プル型 / プッシュ型): プル型(オリジンプル)は、
エッジにキャッシュが無いときに CDN がオリジンへ取りに行く方式。
事前アップロードが不要なので運用が容易で、現在の CDN はほぼこの方式である。
対してプッシュ型は、あらかじめコンテンツを CDN に配置しておく方式。
-
提供される。
-
提供されない。
-
Premium Verizon のみ、機能を提供。
-
ただし、コレは、ユーザ認証でも、アプリ認証でもない。
(パラメタを暗号化ツールで暗号化し、トークンを生成) -
なお、ストレージの認証は SAS トークンで行うもよう。
-
SAS トークンの書き換えは Premium Verizon でのみ行う事が出来る。
補足(トークン認証で守れるもの・守れないもの): CDN のトークン認証は
「発行済み URL の有効期限や参照元を縛る」仕組みであり、
ユーザを識別・認可するものではない。
したがって「URL を知っている人には配信される」ことに変わりはなく、
厳密な認可が必要なコンテンツを CDN に載せるべきではない。
- Microsoft Learn
- トークン認証による Azure CDN 資産の保護
https://learn.microsoft.com/ja-jp/azure/cdn/cdn-token-auth - SAS を利用した Azure CDN の使用
https://learn.microsoft.com/ja-jp/azure/cdn/cdn-sas-storage-support
- トークン認証による Azure CDN 資産の保護
Azure 診断ログは全 SKU で提供されるが、
詳細なモノは Premium Verizon で提供される。
ストリーミングをサポートしているが、
動画の認証などは、Azure Media Servicesでのサポートである模様。
補足(最新化): Azure Media Services は
2024 年 6 月末で提供終了となっている。
現在、DRM 付き動画配信を Azure で行う場合は、
パートナー製品(Media Services の移行先として案内されているもの)を
選定することになる。
以下の SKU がある。
- オリジンが Azure サービスであれば、オリジン ⇔ キャッシュ間の通信料は無料。
- キャッシュのルール エンジンも、2019 年 11 月から提供されるようになった。
- カスタムドメインの HTTPS 有効化
- 既定では、DigiCert 社の証明書が適応される。
- 独自に準備した証明書を Azure Key Vault にアップロードできる。
- 世界中のインターネットのトラフィックを処理できる巨大なプラットフォーム
- Luna ポータルと呼ばれる専用ポータルは使用できない(Azure ポータルのみ)。
- カスタムドメインの HTTPS 有効化
- 既定の Let's Encrypt は、DNS 認証(DNS-01)が必要(DNS レコードの設定)。
- 独自に準備した証明書は、現時点 (2019 年 12 月) では使用できない。
- 動画コンテンツを CDN で提供することを得意としているのが特徴
- Azure Media Service でのデフォルトのエンドポイント
- Premium では、ルール エンジンで、細かくキャッシュ規則を設定できる。
補足(現行の Front Door における対応): 上表の「SKU で機能差がある」という構図は、
現在の Front Door では次のように整理されている。
原文の観点 現行 Front Door ルール エンジン Standard / Premium 両方で利用可(Rules Engine) WAF Premium で Bot 対策・マネージド ルールセットが利用可 詳細ログ 両方で診断設定から取得可 オリジンの閉域化(Private Link) Premium のみ
-
Azure CDN ってどんな特徴があるの? - Qiita
https://qiita.com/tamino/items/fa65c24861054735a857 -
Web サイトを高速化する Azure CDN とは?
https://www.cloudou.net/content-delivery-network/cdn001/ -
Azure Content Delivery Network(CDN)を利用して Web サイトを高速化!
|コラム|クラウドソリューション|サービス|法人のお客さま|NTT東日本
https://business.ntt-east.co.jp/content/cloudsolution/column-98.html -
Azure CDN の特徴やよくあるお問い合わせ、
トラブル シューティングの紹介 | Japan Azure IaaS Core Support Blog
https://jpaztech.github.io/blog/network/cdn-common/
-
Azure CDN のドキュメント
https://learn.microsoft.com/ja-jp/azure/cdn/ -
Azure Front Door と CDN のドキュメント
https://learn.microsoft.com/ja-jp/azure/frontdoor/
Tags: 移行, インフラストラクチャ, クラウド, 通信技術, Azure
このWikiは「Open棟梁Project」,「OSSコンソーシアム 開発基盤部会」によって運営されています。